WordPress是一款内容管理系统。
由于通过"category_name"参数传递到index.php的输入 (当"s"被设置)在被用于SQL查询前未能正确过滤,攻击者可以利用漏洞通过注入任意SQL代码操纵SQL查询。
0
WordPress Relevanssi Plugin <3.3
厂商补丁:
WordPress
-----
WordPress Relevanssi 3.3及之后版本以修复此漏洞,建议用户下载使用:
http://wordpress.org/plugins/relevanssi/changelog/
暂无评论